judul yg aneh,,
Hufffh,, beberapa hari ini lappy saya kena virus,, kynya sich trojan,, Rvhost.exe… (abang ojan kembali padaku,,hiyaaaa)…
gara2 kna virus ini regedit dan task managerku hilang,, hufffh,, nyebelin bgt,, sebenarnya sie utk yg lain2nya dia g’ ganggu,, tp tetap aja klw virus berkeliaran d’lappy ada rasa takut dan khawatir klw system kita knapa2,,
kembali ke topik,,
disini aku cuma mo berbagi cara ngembalikan regedit dan task managernya, pastikan virusnya sudah hilang (alasan sebenarnya nulis ini sie buat catatan aja, jd kalau lupa bisa langsung buka blog sndiri aja, g perlu nanya2 ma mbah google),,
ada beberapa cara:
1. download System repair engineer… isntall ntar masuk ke system repair,, klik yg enable regedit dan enable task manager,, selanjutnya klik repair..
2. bisa langsung buka notepad.. kemudian ketik..
[Version]
Signature=”$Chicago$”
Provider=Vaksincom[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\comm… %*”
HKLM, Software\CLASSES\comfile\shell\open\comm… %*”
HKLM, Software\CLASSES\exefile\shell\open\comm… %*”
HKLM, Software\CLASSES\piffile\shell\open\comm… %*”
HKLM, Software\CLASSES\regfile\shell\open\comm… “%1?”
HKLM, Software\CLASSES\scrfile\shell\open\comm… %*”
HKLM, SOFTWARE\Microsoft\WindowsNT\CurrentVers…
HKLM, SOFTWARE\Microsoft\WindowsNT\CurrentVers… File Execution Options\Msconfig.exe
HKLM, SOFTWARE\Microsoft\WindowsNT\CurrentVers… File Execution Options\regedit.exe
simpan dengan nama apa saja, tp harus di save dengan ekstensi inf,, (contoh: nama.inf)
kemudian buka windows explorer, klik kanan di file tersebut cari install… cek regeditnya apakah sudah bisa dibuka atau belum..
3. ketik di notepad..
Version]
Signature=”$Chicago$”
Provider=Symantec
[DefaultInstall]
AddReg=UnhookRegKey
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\comfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\exefile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\piffile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
HKLM, Software\CLASSES\scrfile\shell\open\command,,,”"”%1″” %*”
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools,0×00000020,0
simpan dg nama UnHookExec.inf. klik kanan,, install… (ingat,, harus .inf agar bisa diinstall)..
4. jika masih tidak bisa dibuka,, silahkan download Enablregedit.vbs
5. atau bisa juga ketik dinotepad..
Set WshShell = WScript.CreateObject(”WScript.Shell”)
With WScript.CreateObject(”WScript.Shell”)
On Error Resume Next
.RegDelete “HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools”
.RegDelete “HKCU\Software\Policies\Microsoft\Windows\System\DisableCMD”
.RegDelete “HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr”
.RegDelete “HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\DisableTaskMgr”
End With
Mybox = MsgBox(jobfunc & enab & vbCR & “Restorasi_Berhasil!”, 4096, t)
simpan dg ekstensi .vbs. jalankan.. jika ada laporan restorasi berhasil maka berarti regedit kita sudah dibuka..
6. atau download disini.. klik kanan.. install
sudah dulu untuk regeditnya,, selanjutnya membuka task manager yg pastinya juga tidak bisa dibuka,,hehehe
1.Run –> regedit –> HKEY_CURRENT_USER–> Software –>microsoft–>windows–> currentversion–> policies–> system –>disabletaskmanager..klik kanan,, modify,,ganti value menjadi 0
2. Bisa menggunakan System repair engineer juga..
3.Copy text berikut di notepad
[Version]
Signature=”$Chicago$”
Provider=mailplus
[DefaultInstall]
DelReg=del
[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableTaskMgr
simpan dg nama “aktifkan.inf” dengan tanda kutipnya,,
jalankan file diwindows explore,, klik kanan install.
4. ketik kalimat dibawah ini di notepad
REGEDIT4
;Enable Folder Options
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
“NoFolderOptions”=dword:00000000
;Enable Task Manager
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
“DisableTaskMgr”=dword:00000000
simpan dg ekstensi .reg, jika sudah di save,, klik dua kali pada file tsb,, akan muncul..
Registry Editor
—————————
Are you sure you want to add the information in H:\Virus Tools & Remover\UNHIDE.REG to the registry?
—————————
Yes No
—————————
Klik YES untuk menjalankannya sekarang.
kemudian log off,, slnajutnya log in kembali..
Berdasarakan pengalaman, seharusnya salah satu cara diatas pasti berhasil, jika cara2 diatas (baik untuk regedit maupun task manager) gagal maka berarti virus2 masih berkeliaran di komputer anda..
sebaiknya di install ulang saja,,hehe,,
spertinya antivirus yg anda miliki sudah tak sanggup melawan virus tersebur,,
(kenapa sie mesti ada virus..hufffh)..
</a

